Noticias

AMTSO & CARO May 2009

Durante toda la primera semana de mayo, parte de la comunidad de analistas antivirus se reunió en el soleado Budapest, Hungría.
El primer grupo de empresas asistió al tercer taller anual CARO. Más de cien analistas de todo el mundo acudieron al taller.

Además del taller se realizó la reunión de miembros de AMTSO. La reunión tuvo muchos menos asistentes que las veces pasadas: alrededor de 40 personas, entre las que estábamos Dennis Nazarov y yo en representación de Kaspersky Lab.

Llegamos con un plan para votar en cuatro documentos:

  1. Las mejores formas de validar los ejemplares,
  2. Las mejores formas de analizar productos de seguridad en la nube,
  3. Análisis de los procesos de revisión y
  4. Problemas en la creación de malware para pruebas.

Después de discutir el tema, decidimos que este último punto todavía no estaba listo para someterse a votación. Este es sin duda el documento más controversial en el que AMTSO está trabajando.

Existe una clara división entre la gente que cree que está bien modificar y crear malware con el propósito de examinar los productos de seguridad y los que opinan lo contrario.

Se ha mantenido un fuerte tabú hacia la creación de malware hasta hace un par de años, tanto por razones técnicas como éticas. Sin embargo cada vez hay más gente que piensa que está bien hacerlo mientras que se tomen las debidas precauciones.

Se consideró que los otros tres documentos estaban listos para someterse a votación. Se votó en los tres documentos. El documento de validación se concentra en un tema muy importante: cómo asegurarse de que todos los archivos en un grupo específico sean válidos, es decir, que no estén corrompidos.

Como cada vez más productos están adquiriendo ‘habilidades en la nube’, existe el problema de cómo examinar estos productos de forma apropiada. Como la nube siempre está cambiando se vuelve imposible reproducir los resultados de las pruebas. Este documento contiene muy buenas propuestas para abordar el tema.

El que seguro tendrá el mayor impacto es el documento de Análisis de procesos de revisión. Este documento contiene los pasos que deben seguir las pruebas publicadas para ser aprobadas de forma oficial por AMTSO.

Un comité especial revisará si las pruebas siguen los principios fundamentales de pruebas de AMTSO y verá si tienen validez. Seguimos mejorando algunos de los otros procesos, pero este paso nos tiene muy emocionados.

Aquí.puede leer los documentos recién publicados.

Foto de Costin (izq.) y yo (der.) en la soleada Budapest, no tomamos ninguna en la reunión de AMTSO.

AMTSO & CARO May 2009

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada